CVE-2015-6834
PHP 5.4.45 से पहले, 5.5.x 5.5.29 से पहले, और 5.6.x 5.6.13 से पहले के संस्करणों में कई use-after-free भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) Serializable इंटरफ़ेस, (2)...
- प्रकाशित
- 16 मई 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 9 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.4.45 से पहले, 5.5.x 5.5.29 से पहले, और 5.6.x 5.6.13 से पहले के संस्करणों में कई use-after-free भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) Serializable इंटरफ़ेस, (2) SplObjectStorage क्लास, और (3) SplDoublyLinkedList क्लास से संबंधित वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं, जिन्हें unserialization के दौरान गलत तरीके से संभाला जाता है।
स्रोत
2Taoguang Chen · php · 9 सित॰ 2015
Taoguang Chen · php · 9 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।